在校打工仔 2023-03-18 20:08 采纳率: 50%
浏览 53
已结题

Barnyard2 无法将snort日志传入数据库

在Linux系统上输入barnyard2 -c /etc/snort/barnyard2.conf -d /var/log/snort/ -f snort.log -w /var/log/snort/barnyard2.waldo后出现的问题:

好像是调用失败,这样应该怎么去解决呢

Running in Continuous mode

        --== Initializing Barnyard2 ==--
Initializing Input Plugins!
Initializing Output Plugins!
Parsing config file "/etc/snort/barnyard2.conf"


+[ Signature Suppress list ]+
----------------------------
+[No entry in Signature Suppress List]+
----------------------------
+[ Signature Suppress list ]+

Barnyard2 spooler: Event cache size set to [2048] 
Log directory = /var/log/barnyard2
INFO database: Defaulting Reconnect/Transaction Error limit to 10 
INFO database: Defaulting Reconnect sleep time to 5 second 
[SystemPullDataStore()]: Failed exeuting query [SELECT ref_system_id, ref_system_name FROM reference_system;] , will retry 
[CacheSynchronize()]:, SystemCacheSyncronize() call failed. 
ERROR: database [DatabaseInitFinalize()]: CacheSynchronize() call failed ...
Fatal Error, Quitting..
Barnyard2 exiting
database: Closing connection to database "snort"


  • 写回答

3条回答 默认 最新

  • 追cium 2023-03-18 20:09
    关注

    参考GPT和自己的思路:

    根据你提供的信息,可能存在以下几个可能性:

    1. 数据库连接失败:Barnyard2无法将snort日志传入数据库,可能是因为无法连接到数据库。您可以检查数据库的配置是否与barnyard2.conf匹配,并确保可以成功登录到数据库。

    2. 许可证问题:在某些情况下,Barnyard2可能不允许将日志传入数据库,因为它不具备相应的许可或配置。检查Barnyard2的许可证和配置是否正确。

    3. 插件问题:Barnyard2的输入和输出插件可能存在问题,导致无法将日志传入数据库。您可以检查插件的配置是否正确,并尝试更改插件以使用其他替代方案。

    建议您在运行Barnyard2之前检查和确认以上问题。如果以上措施不能解决问题,请尝试更改日志文件格式或使用其他方法传输日志。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(2条)

报告相同问题?

问题事件

  • 系统已结题 4月7日
  • 已采纳回答 3月30日
  • 创建了问题 3月18日

悬赏问题

  • ¥15 2020长安杯与连接网探
  • ¥15 关于#matlab#的问题:在模糊控制器中选出线路信息,在simulink中根据线路信息生成速度时间目标曲线(初速度为20m/s,15秒后减为0的速度时间图像)我想问线路信息是什么
  • ¥15 banner广告展示设置多少时间不怎么会消耗用户价值
  • ¥16 mybatis的代理对象无法通过@Autowired装填
  • ¥15 可见光定位matlab仿真
  • ¥15 arduino 四自由度机械臂
  • ¥15 wordpress 产品图片 GIF 没法显示
  • ¥15 求三国群英传pl国战时间的修改方法
  • ¥15 matlab代码代写,需写出详细代码,代价私
  • ¥15 ROS系统搭建请教(跨境电商用途)